Découvrez nos 4 parcours de sensibilisation aux risques cyber et psycho-sociaux

+1 Million d’utilisateurs déjà sensibilisés

  • SSI Essentiel
  • SSI Médico Social & Collectivité Territoriales
  • Santé Sécurité Législation
  • Les formats

SSI Essentiel

  • Sécurité de la messagerie
  • Sécurité de l'authentification
  • Sécurité des communications
  • Sécurité des équipements mobiles
  • Sécurité des informations
  • Sécurité du poste de travail
  • Sécurité en déplacement
  • Sécurité en ligne
  • Sécurité générale
  • Sécurité physique

10 thématiques cyber incontournables

L'objectif du parcours SSI Essentiel est d’impliquer les collaborateurs dans la cybersécurité et comprendre les enjeux de sa mise en œuvre pour l'entreprise et ses clients. Ce parcours se structure autour de 10 thématiques auxquelles sont associées des contenus de formats variés.

Sécurité de la messagerie

Formez vos équipes à détecter et réagir aux tentatives de phishing, malwares et autres attaques par email. L’objectif est de limiter les risques d’intrusion et de compromettre l’ensemble du système d’information. Vos équipes apprendront à repérer les signaux d’alerte dans les messages suspects. Cette sensibilisation renforce la vigilance nécessaire pour protéger les données sensibles.

Compétences cibles :

  • Eviter de se faire hameçonner
  • Empêcher la contamination de son entreprise par un cryptovirus
  • S'assurer que l'accès à sa boîte mail reste un secret bien gardé
  • Détecter un message malveillant pour ne pas se faire piéger
  • Se protéger des messages malveillants

Sécurité de l'authentification

Adoptez des méthodes d’authentification robustes, notamment le multi-facteurs, pour empêcher l’usurpation d’identité et les accès non autorisés. La formation met l’accent sur la gestion sécurisée des identifiants et la mise à jour régulière des mots de passe. L’objectif est de réduire les vulnérabilités liées aux points d’accès aux systèmes critiques.

Compétences cibles : 

  • Créer et mémoriser un mot de passe sécurisé
  • S’impliquer efficacement dans la cybersécurité de l’entreprise
  • Mettre en œuvre les principes de l’authentification
  • Utiliser et gérer ses mots de passe de façon sécurisée

Sécurité des communications

Sécurisez les échanges internes et externes grâce à des techniques de chiffrement efficaces. La formation vise à garantir l’intégrité des données transmises et à prévenir toute interception malveillante. Vous apprendrez à identifier les failles dans les canaux de communication pour assurer des échanges professionnels protégés.

Compétences cibles : 

  • Utiliser ses appareils nomades en sécurité
  • Découvrir qui exploite les données privées sur le Web
  • Préserver sa réputation sur Internet
  • Communiquer prudemment sur les réseaux sociaux
  • Identifier les risques de ses connexions matérielles
  • Adopter les bons réflexes durant un déplacement

Sécurité des équipements mobiles

Assurez la protection des smartphones, tablettes et autres dispositifs utilisés par vos collaborateurs. La sensibilisation aborde la configuration des paramètres de sécurité, la nécessité des mises à jour régulières et l’emploi d’applications fiables. L’objectif est de limiter les risques liés à la perte, au vol ou à la compromission de ces équipements.

 

Compétences cibles : 

  • Utiliser ses appareils nomades en sécurité
  • Découvrir qui exploite les données privées sur le Web
  • Préserver sa réputation sur Internet
  • Communiquer prudemment sur les réseaux sociaux
  • Identifier les risques de ses connexions matérielles
  • Adopter les bons réflexes durant un déplacement

Sécurité des informations

Mettez en place des mesures pour classer, stocker et partager les données sensibles de manière sécurisée. La formation insiste sur la protection de la confidentialité et de l’intégrité des informations. L’objectif est de prévenir les fuites et l’accès non autorisé aux données critiques pour l’entreprise.

Compétences cibles : 

  • Utiliser ses appareils nomades en sécurité
  • Découvrir qui exploite les données privées sur le Web
  • Préserver sa réputation sur Internet
  • Communiquer prudemment sur les réseaux sociaux
  • Identifier les risques de ses connexions matérielles
  • Adopter les bons réflexes durant un déplacement

Sécurité du poste de travail

Protégez les ordinateurs et postes de travail contre les virus, malwares et autres intrusions. La sensibilisation porte sur l’importance des mises à jour logicielles, du verrouillage des sessions et de l’utilisation d’outils de sécurité appropriés. L’objectif est de réduire les vulnérabilités tant individuelles que collectives dans l’environnement de travail.

Compétences cibles :

  • Créer et mémoriser un mot de passe sécurisé.
  • Protéger l'entreprise de l'utilisation de ressources externes.
  • Protéger son poste de travail et les données auxquelles il donne accès

Sécurité en déplacement

Préparez vos équipes aux risques lors des déplacements professionnels, notamment en sécurisant les connexions via VPN et en évitant les réseaux publics non sécurisés. La formation aborde les comportements à adopter pour maintenir la protection des données en dehors du bureau. L’objectif est de garantir une continuité de la sécurité même en mobilité.

Compétences cibles :

  • Effectuer ses achats en toute sécurité
  • Utiliser ses appareils nomades en sécurité
  • Respecter les règles de sécurité en télétravail
  • Sécuriser ses données sur l’ensemble de ses matériels pendant ses déplacements professionnels en France

Sécurité en ligne

Sensibilisez vos collaborateurs aux dangers de la navigation sur Internet, en insistant sur la prudence face aux sites frauduleux et aux arnaques. La formation vous aide à adopter une posture critique et à utiliser des outils de protection pour sécuriser vos activités numériques. L’objectif est de réduire les risques liés aux comportements en ligne.

Compétences cibles :

  • Effectuer ses achats en toute sécurité
  • Utiliser le Cloud en sécurité
  • Distinguer le vrai du faux sur Internet
  • Identifier les pratiques à risques sur Internet

Sécurité générale

Adoptez une vision globale des risques en cybersécurité et coordonnez les actions de défense à tous les niveaux. La formation couvre les principes de base de la sécurité informatique et les menaces courantes. L’objectif est de développer une culture de sécurité partagée et de renforcer la résilience de l’entreprise face aux attaques.

Compétences cibles :

  • Identifier les intérêts des pirates
  • Reconnaître les principales menaces informatiques
  • Reconnaître les techniques de manipulation des pirates
  • S’impliquer efficacement dans la cybersécurité de l’entreprise
  • Identifier les risques écologiques liés au numérique pour utiliser les ressources de manière responsable

Sécurité physique

Mettez en place des mesures de contrôle d’accès et de surveillance pour protéger vos locaux et équipements. La sensibilisation insiste sur l’importance de prévenir les intrusions et les accès non autorisés. L’objectif est de garantir un environnement sécurisé qui complète les dispositifs de cybersécurité, assurant ainsi la continuité des activités.

Compétences cibles :

  • Ranger son espace pour protéger ses informations
  • Sécuriser ses données lors d'un départ en congé
  • Travailler en sécurité de son domicile comme au bureau
  • Respecter les règles cyber en situation de télétravail
  • Respecter les mesures de protection physiques

SSI Médico-Social & Collectivité Térritoriale

Tronc commun

  • Tentatives de hameçonnage
  • Sécurité des données
  • Télétravail et mobilité
  • Cyber-responsable
  • Mot de passe
  • Ransomware
  • Bureau propre

Spécialité Médico Social

  • Shadow IT
  • RGPD
  • Ingénierie sociale

Spécialité Collectivité térritoriale

  • Eco-numérique
  • Navigation internet
  • Messagerie

7 contenus communs et 3 spécifiques aux établissements de santé et aux collectivités térritoriales

L'objectif du parcours SSI médico-social est d’impliquer les collaborateurs dans la cybersécurité et comprendre les enjeux de sa mise en œuvre pour l'entreprise et ses clients. Ce parcours est structuré autour d'un tronc commun de 7 contenus ainsi que de 6 contenus spécifiques aux enjeux du médico social et des collectivités térritoriales.

Tentatives de hameçonnage

Identifiez les messages malveillants et adoptez les bonnes pratiques pour vous protéger. La sensibilisation vise à vous rendre acteur de votre sécurité numérique en vous apprenant à détecter les pièges et à réagir efficacement en cas de compromission. L’objectif est de vous offrir des outils simples pour anticiper les risques et préserver l’intégrité de vos échanges.

Notions essentielles : 

  • Formes de hameçonnage : Phishing, Vishing, Smishing
  • Méthodes et indices de détection
  • Bonnes pratiques et conduites à tenir en cas d’incident
tentatives de hameçonnage

Sécurité des données

Identifiez les différents types de données et comprenez leurs niveaux de sensibilité pour mieux maîtriser l’accès et l’envoi de vos informations. La sensibilisation vous guide vers des pratiques optimales de stockage, d’envoi et de suppression, tout en vous préparant à identifier et réagir efficacement aux incidents. L’objectif est de vous outiller pour préserver la confidentialité et l’intégrité de vos données au quotidien.

Notions essentielles : 

  • Création, stockage, archivage, échange et transport sécurisé : messagerie, cloud, USB
  • Types de données et sensibilité et chiffrement
  • Bonnes pratiques et conduites à tenir en cas de compromission
securite des données

Télétravail et mobilité

Sécurisez vos données sur vos équipements lors de vos déplacements professionnels en France et appliquez les règles de sécurité en télétravail. La sensibilisation vous aide à adopter les gestes essentiels pour protéger vos informations sensibles, que vous soyez en déplacement ou en télétravail, tout en vous préparant à réagir rapidement en cas d’incident. L’objectif est de vous permettre de travailler en toute sérénité, en garantissant la protection de vos données.

Notions essentielles :

  • Principaux risques : vol d'information, interception, espionnage, connexion Wi-Fi
  • Bonnes pratiques : gestion du poste, séparation des usages, prêt, discrétion et surveillance etc
  • Usage sécurisé de périphériques externes et de matériels mobiles (smartphone et tablette)
teletravail et mobilite

Cyber-responsable

Adoptez les bons réflexes pour contribuer activement à la cybersécurité de votre organisation. L’objectif est de vous aider à comprendre les enjeux de la sécurité numérique, à identifier ce qui peut être ciblé dans votre environnement de travail et à adopter les bons comportements au quotidien, tout en sachant comment réagir en cas d’incident.

 

Notions essentielles :

  • Comprendre les objectifs de la cybersécurité, les types de menaces et le profil des attaquants
  • Identifier les éléments sensibles ou exposés dans l'entreprise (données, accès, systèmes).
  • Conseils pratiques pour adopter une posture vigilante et devenir un acteur fiable de la sécurité.
cyber-responsable

Mot de passe

Apprenez à créer et gérer des mots de passe vraiment sécurisés. L’objectif est de vous donner des méthodes simples et efficaces pour renforcer la sécurité de vos accès, sans sacrifier la mémorisation ni la praticité au quotidien.

Notions essentielles :

  • Bonnes pratiques pour créer des mots de passe robustes face aux tentatives de piratage.
  • Méthodes concrètes pour générer des mots de passe sûrs (phrases de passe, variations, etc.).
  • Astuces pour mémoriser ses mots de passe sans les noter ou les réutiliser.

Ransomware

Comprenez comment éviter qu’un cryptovirus ne paralyse votre organisation. L’objectif est de vous aider à identifier les vecteurs d’infection, adopter les bons réflexes pour vous protéger, et savoir comment réagir rapidement en cas d’attaque.

 

Notions essentielles :

  • Comprendre le fonctionnement d’un ransomware et ses effets sur les données et les systèmes.
  • Identifier les modes de transmission les plus courants (pièces jointes, liens piégés, supports amovibles).
  • Adopter les bons réflexes pour limiter les risques (sauvegardes, vigilance, mises à jour).
ransomware

Spécialité Médico Social

Shadow IT

Comprenez les risques liés à l’usage d’outils non autorisés et adoptez les bons réflexes pour protéger l’entreprise. L’objectif est de vous sensibiliser aux conséquences de l’utilisation de services ou d’applications non validés par la DSI, souvent perçus comme pratiques mais pouvant compromettre la sécurité des données et des systèmes.

Notions essentielles :

  • Identifier ce qu’est le Shadow IT et pourquoi il constitue un risque.
  • Adopter les bons réflexes pour utiliser des outils validés et sécurisés.
  • Connaître les démarches à suivre en cas de besoin non couvert par les outils internes.

RGPD

Comprenez les principes fondamentaux de la protection des données personnelles et leur impact dans votre activité. L’objectif est de vous familiariser avec les bases du Règlement Général sur la Protection des Données, afin de mieux saisir son importance et votre rôle dans sa mise en œuvre.

Notions essentielles :

  • Identifier les grands principes du RGPD (licéité, minimisation, transparence, etc.).
  • Comprendre les enjeux liés à la protection des données pour l’entreprise et les personnes concernées.
  • Adopter une posture responsable dans la gestion des données personnelles.

Ingénierie sociale

Apprenez à repérer les tentatives de manipulation utilisées pour tromper et obtenir des informations sensibles. L’objectif est de vous aider à reconnaître les techniques d’arnaque exploitant les failles humaines et à adopter les bons réflexes pour ne pas en être victime.

Notions essentielles :

  • Identifier les principaux types de manipulation : fraude au président, phishing, arnaques classiques (scam 419, etc.).
  • Comprendre comment ces attaques ciblent la confiance et l’urgence.
  • Savoir réagir en cas de tentative de manipulation.

Spécialité Collectivité térritoriale

Eco-numérique

Adoptez des pratiques numériques responsables pour réduire votre impact environnemental au travail. L’objectif est de vous sensibiliser aux effets écologiques du numérique et de vous aider à utiliser les ressources de façon plus sobre et réfléchie, sans renoncer à l’efficacité.

Notions essentielles :

  • Comprendre les impacts environnementaux du numérique (énergie, stockage, équipements).
  • Découvrir les principes du green IT et les usages dématérialisés responsables
  • Appliquer de bonnes pratiques : tri des mails, gestion des fichiers, usage raisonné des outils numériques.

Navigation internet

Adoptez les bons réflexes pour explorer le web en toute sécurité et éviter les pièges en ligne. L’objectif est de vous permettre d’identifier les comportements à risque, de reconnaître les signaux d’alerte et de savoir réagir face à un incident lié à la navigation.

Notions essentielles :

  • Identifier les informations sensibles accessibles via la messagerie (contacts, pièces jointes, accès à d'autres services).
  • Identifier les menaces courantes : exfiltration de données, typosquatting, tracking abusif.
  • Repérer les pratiques à risque : réutilisation de mots de passe, téléchargements douteux, extensions non vérifiées.

Messagerie

Adoptez les bons réflexes pour sécuriser l’accès à votre boîte mail et éviter toute compromission. L’objectif est de vous aider à comprendre ce que votre messagerie peut révéler sur vous et votre entreprise, et comment la protéger efficacement contre les tentatives d’intrusion.

Notions essentielles : 

  • Identifier les informations sensibles accessibles via la messagerie (contacts, pièces jointes, accès à d'autres services).
  • Savoir réagir rapidement en cas de tentative d'accès frauduleux.
  • Appliquer des conseils concrets pour renforcer la sécurité de votre boîte mail : mots de passe robustes, double authentification, vigilance face aux messages suspects. 2/2

Santé Sécurité Législation

  • Risques psychosociaux
  • Agissements sexistes
  • Harcèlement moral
  • Ethique et corruption
  • Introduction au RGPD

5 contenus essentiels pour sensibiliser aux risques psycho-sociaux

Ce parcours permet aux professionnels des ressources humaines et aux managers de renforcer leurs connaissances et de faire adhérer l’ensemble de leurs collaborateurs aux règles et enjeux de l’éthique et du bien-être au travail afin de prévenir les risques (RPS, harcèlement, corruption, etc.) dans le respect de la réglementation française.

Risques psychosociaux

Prévenez les situations à risque pour contribuer à un environnement de travail sain et équilibré. L’objectif est de vous aider à repérer les signaux d’alerte liés au stress, aux tensions ou à la surcharge, afin de prévenir leur impact sur la santé et la performance au travail.

Notions essentielles : 

  • Identifier les principaux risques psychosociaux (stress chronique, isolement, conflit, perte de sens).
  • Comprendre les facteurs qui favorisent leur apparition.
  • Adopter des comportements de prévention et savoir quand alerter. 4) Agir pour améliorer la qualité de vie au travail, individuellement et collectivement.
risques psychosociaux

Agissements sexistes

Comprendre, prévenir et réagir face à des situations inacceptables en milieu professionnel. L’objectif est de vous permettre d’identifier clairement les comportements constitutifs de harcèlement sexuel, de connaître le cadre juridique, et de savoir comment agir ou réagir de manière appropriée.

Notions essentielles :

  • Comprendre les fondements juridiques et les responsabilités en matière de harcèlement sexuel.
  • Savoir reconnaître les situations relevant du harcèlement.
  • Identifier les dispositifs de prévention mis en place dans l’entreprise. 4) Connaître les bons réflexes à adopter en tant que témoin ou victime.
agissements sexistes

Harcèlement moral

Prévenir les atteintes à la santé mentale au travail et savoir réagir face à des comportements abusifs. L’objectif est de vous permettre de reconnaître les situations de harcèlement moral, d’en comprendre les conséquences, et de connaître les outils pour prévenir ou traiter ces situations dans le respect du cadre légal.

Notions essentielles :

  • Comprendre le cadre juridique et les obligations de l’entreprise.
  • Définir et repérer les comportements relevant du harcèlement moral.
  • Savoir comment réagir et accompagner en cas de harcèlement avéré.
harcelement moral

Ethique et corruption

 Adoptez une conduite éthique et conforme aux règles pour protéger l'intégrité de votre organisation. L’objectif est de vous sensibiliser aux risques liés à la corruption, de comprendre les enjeux d’une politique de prévention et d’adopter des comportements conformes aux principes éthiques de l’entreprise.

Notions essentielles :

  • Comprendre ce qu’est la corruption et ses différentes formes (actives, passives, conflits d’intérêts).
  • Identifier les situations à risque dans l’activité professionnelle.
  • Connaître les règles et mécanismes de prévention mis en place.
ethique et corruption

Introduction au RGPD

Comprenez les principes de la protection des données personnelles et adoptez les bons réflexes au quotidien. L’objectif est de vous familiariser avec les exigences du Règlement Général sur la Protection des Données et de vous permettre de contribuer activement à leur respect dans votre activité professionnelle.

Notions essentielles :

  • Comprendre les finalités du RGPD et les droits des personnes concernées.
  • Identifier les données personnelles et les traitements à risque.
  • Connaître les responsabilités de chacun et les obligations en cas d’incident.
introduction eu RGPD

Tous les contenus peuvent être personnalisés

Nos formats stimulent l'engagement des apprenants

0 min.

Durée estimée pour contenu

0

Formats différents

+ 0

Contenus

0 langues

🇫🇷 🇬🇧 🇪🇸

DARK SIDE

Un style graphique épuré, flat design et responsive

CARACTÉRISTIQUES :

✅ L’apprenant devient un apprenti pirate informatique :

  1. Prise de conscience facilité 
  2. Meilleure compréhension des bonnes pratiques recommandées pour se protéger.

✅ Traduction rapide grâce à l’IA.

0 min

Durée estimée

ACTIV’LEARNING

Un style graphique épuré, flat design et responsive​

CARACTÉRISTIQUES :

✅ Apprentissage par le jeu et l’action avec des situations réalistes et implication de l’apprenant grâce à une scénarisation dont il est le héros.

✅ Ancrage mémoriel facilité : apprentissage par l’action (learning by doing).

✅ Un quiz de validation des connaissances en fin de contenu.

✅ Fiche de synthèse téléchargeable en fin de contenu.

✅ Traduction et personnalisation rapide grâce à un contenu non sonorisé.

0 min

Durée estimée

MODULES

Un style graphique simple et une dimension ludique.

CARACTÉRISTIQUES :

✅ Des supports multimédias (textes, voix, vidéo, pdf, interactions…) entièrement sonorisés et sous-titrés (accessibles aux sourds et malentendants).

✅ Un quiz de validation des connaissances en fin de contenu.

✅ Une approche pédagogique « Work-Based-Learning » (approche par cas concret) qui permet aux apprenants d’acquérir des compétences pragmatiques et utilisables dès la fin de leur formation.

0 min

Durée estimée

CAPSULES

Un style graphique - One Page. 

CARACTÉRISTIQUES :

✅ Navigation verticale (similaire à une page web).

✅ Un contenu responsif non sonorisé basé sur les codes du web.

✅Une approche pédagogique micro-learning (quiz, cartes à retourner, cherche-et-trouve, etc.)

✅ Un quiz de validation des connaissances en fin de contenu.

✅ Une fiche de synthèse téléchargeable en fin de contenu.

0 min

Durée estimée

VIDÉOS

Un style graphique simple, inspiré des tutoriels

CARACTÉRISTIQUES :

✅ Une notion par vidéo.

✅ Une musique d’ambiance. Pas de voix-off.

✅ Des contenus illustrés avec des exemples issus du terrain

0 min

Durée estimée

SIMULATION

Un style graphique épuré, flat design et responsive

CARACTÉRISTIQUES :

✅ Apprentissage par l’action pour découvrir de manière interactive comment paramétrer la confidentialité d’outils et/ou de matériel quotidien​.

✅ Ancrage mémoriel facilité : apprentissage par l’action (learning by doing).

✅ Traduction et personnalisation rapide grâce à un contenu non sonorisé

0 min

Durée estimée

EXPRESS

Des contenus conçus pour les plus pressés ou pour conclure un parcours

CARACTÉRISTIQUES :

✅ Apprentissage par l’action pour découvrir de manière interactive comment agir au quotidien.

✅Ancrage mémoriel facilité : apprentissage par l’action (learning by doing).

✅ Traduction et personnalisation.

0 min

Durée estimée

Retrouvez tous nos parcours sur notre plateforme

  • Parcours par thématique
  • Parcours personnalisé
  • Parcours généré automatiquement
Ils nous font confiance

FAQs

Pour sensibiliser efficacement vos collaborateurs à la cybersécurité, il est recommandé de privilégier un format court, dynamique et facilement accessible, comme le micro-learning. Ce format permet de traiter un sujet à la fois (mot de passe, phishing, messagerie, etc.) de manière claire et ciblée, tout en respectant les contraintes de temps des équipes. Des modules interactifs, des mises en situation concrètes ou des simulations d’attaque peuvent renforcer l’impact pédagogique. Ce type de format s’adapte à tous les niveaux de compétence et favorise une appropriation progressive des bons réflexes de sécurité.

Pour des profils non techniques, il est recommandé de prioriser des contenus concrets et directement liés à leurs usages quotidiens. Les thématiques comme la détection des tentatives de phishing, la gestion des mots de passe, la sécurité de la messagerie, l’usage sécurisé des équipements et le comportement à adopter en cas d’incident sont particulièrement pertinents. Ces contenus doivent être présentés de façon claire, sans jargon technique, et illustrés par des exemples réalistes pour faciliter leur compréhension et leur mise en pratique. L’objectif est de développer des réflexes simples, applicables immédiatement, quel que soit le niveau de maturité numérique.

Pour favoriser l’engagement de vos collaborateurs, il est essentiel de proposer une sensibilisation accessible, concrète et directement reliée à leur réalité professionnelle. Des formats courts, interactifs et ludiques, comme des quiz, des vidéos ou des mises en situation, stimulent l’intérêt tout en facilitant l’apprentissage. L’implication visible du management et l’intégration de la cybersécurité dans la communication interne renforcent la légitimité du message. En valorisant les bons comportements et en montrant l’utilité concrète de la formation, vous encouragez une adhésion durable et active à la démarche.

Pour évaluer l’efficacité de vos contenus de sensibilisation, il est recommandé de croiser plusieurs indicateurs. Le taux de complétion des modules et les résultats aux quiz permettent de mesurer l’appropriation des messages. L’analyse des comportements en situation réelle, comme la réaction à une simulation de phishing, apporte un éclairage sur la mise en pratique des acquis. Enfin, le nombre d’incidents signalés ou évités, ainsi que les retours qualitatifs des collaborateurs, complètent l’évaluation. Ces indicateurs permettent d’ajuster les contenus en continu et de renforcer les points faibles identifiés.